Andrey
etcd можно ограничить
Maksim
Вообщем имхо, разделение кластера на controll / worker не просто так придумано)
Maksim
а как ты сделаешь Demset без API сервера)
Andrey
так их несколько
Vadim
это сетап в стиле TripleO? Сурово
Andrey
изначально вопрос был про api сервисы на каждом воркере
Maksim
да будет оно работать
Maksim
только нахрена
Andrey
etcd тоже можно без выделенной роли, просто ограничивать запуск до определённого количства
Maksim
я вот уде предвижу проблемы в установке и обновлении
Maksim
и в эксплуатации
Andrey
только нахрена
чтоб не заморачиваться мониторингом отдельно нод для API
Andrey
есть воркеры - значит и api есть
Maksim
Ух ты ж плин) Имхо овчинка выделки не стоит
Andrey
не нужно nginx reverse proxy или LB для API
Andrey
везде API на локалхосте
Andrey
возможно
Andrey
etcd можно вообще в сторонке где-нибудь задеплоить
Andrey
у них задачи разные
Andrey
kubelet не занимается оркестровкой
Салтыдык
не, ну по такой схеме можно делать кластеры из одной ноды и заворачивать их в федерацию)
Andrey
но вопрос правильный
Andrey
ответ я и так знаю и уже его озвучил выше.
Alexander
Всем привет, подскажите, что может с быть с kuberneteы почему в контейнеры могут не подтягиваться настройки из configmap.? Всю голову уже сломал.
G72K
пока вы предлагаете то же самое, просто без объединения бинарников
Andrey
Andrey
мы друг друга понимаем :)
G72K
именно
так почему авторы куба просто не встроили apiserver в kubelet? ваш ответ какой-то абстрактный и не технический
Anonymous
Салтыдык
Andrey
Andrey
их можно объединить, но тогда все будут вынуждены деплоить по этой схеме
Andrey
а это не гибко
Andrey
и иногда не секурно
G72K
Andrey
разумеется
Andrey
просто это универсальный образ со всем набором бинарников
G72K
они уже распространяют весь код, добавить флаг, чтобы в kubelet стартанул apiserver дело на десять строчек, но они так не делают
Maksim
Andrey
да. Но не всем же, а в одном определённом деплойменте. Я не понимаю, к чему вы ведёте
Andrey
Так. Давайте по порядку. Возьмём любой гайд. Найдём там строчку, где делают taint для мастера, чтобы разрешить его использвание как compute ноды. В этом же вы не видите ничего крамольного?
Maksim
Я так не делаю
Andrey
по какой причине?
Maksim
у меня 3 Сервера с мастер компонентами, на которых внезапно нету кублета-)
Maksim
Для отделения управления от исполнения....
Andrey
хорошо. Но из каких соображений?
G72K
Maksim
потому что не хочу что бы загруженный 40 кублетами аписерв жрал ресурсы от исполнения как и etcd
Maksim
и на оброт, что бы исполнение не жрало ресурсы у управлния
Maksim
вот тебе пример , что будет с нодой, когда начнёт конкуренция на исполнение?
Andrey
то есть вы не занимаетесь ограничением ресурсов для pod/daemonsets и надеетесь что само как-нибудь?
Maksim
Занимаюсь
Andrey
ну так а в чём проблема?
Maksim
все деплои и поды прописаны с реквестами и лимитами
Maksim
ты хочешь отщепнуть от каждой ноды 10% ?
Maksim
и потерять 10% Кластера?
Maksim
или 5%
Maksim
если у тебя 3-5 серверов пожайлуста
Maksim
\а если 50-100?
Maksim
Ну слишком ли это Дорого?
Andrey
вот это уже предметный разговор. То есть API ресурсоёмкий процесс?
Maksim
Это зависит от числа запросов
Andrey
И даже если я поднимаю 10 API то на них нагрузка всё равно не делится на 10?
Maksim
Это зависит от числа запросов